什么是外联网?

2025 年 5 月 16 日 | 6 分钟阅读

对于全球数百万人来说,互联网是一个由网络组成的大网络。 像内部网和外联网这样的私有网络更加安全和受限,尽管互联网是一个对所有人开放的公共网络。 外联网可供内部和外部成员访问,而内部网仅供组织内部访问。

What is an extranet

外联网是一个通信网络,它使用常见的互联网协议,如TCP/IP(传输控制协议和互联网协议),与内部网组之外的人员共享信息。

外联网是组织内部网的一部分。它是一个基于互联网协议(TCP/IP)的通信网络。它向其贸易伙伴、客户和其他企业提供对其公司内部网的受控访问。因此,它是一个私有网络,可以安全地与公司外部的授权人员共享公司的内部信息和运营,而无需访问公司的整个网络。用户需要拥有ID、密码和其他身份验证机制才能访问此网络。

外联网的例子

  • 外联网允许电子商务网站与其供应商和零售商共享信息。
  • 跨国公司使用外联网来管理其客户的项目信息以及与其他组织的沟通。
  • 大学的学生可以通过外联网访问电子学习平台。

外联网的部署

为了实现组织之间的安全通信,外联网被实施为虚拟专用网络(VPN)。虚拟专用网络或 VPN 通过公共网络(如互联网)建立安全连接。VPN 基于互联网协议安全 (IPsec) 构建,该协议为现有的 TCP/IP 协议添加了另一层。互联网协议/传输控制协议。

IPSEC 连接提供以下功能

  • 隐私: 保护来源的机密性。
  • 完整性: 资源安全交换和保护数据的能力。
  • 身份验证: 仅向授权用户授予对网络的访问权限。

IPsec 使用两种协议: 封装安全有效载荷 (ESP) 和身份验证标头 (AH)。IP 包可以使用其中一个或两个进行保护。网络的安全要求决定使用哪个协议。

  1. 身份验证标头 (AH): 身份验证标头 (AH) 不提供加密,仅用于身份验证。它提供数据完整性、身份验证和防重放服务。
  2. 安全有效载荷封装 (ESP): 它提供加密、数据完整性、防重放和身份验证。使用这些协议时,可以使用身份验证和加密服务中的一个或两个。

外联网的特点

  • 数据安全: 组织共享敏感信息至关重要,外联网提供了一个安全的环境。这提高了生产力,并降低了敏感数据丢失的可能性。
  • 提高沟通速度: 外联网可以连接多个组织,并增加它们之间的沟通。
  • 灵活性: 外联网为所有参与者提供了一个可扩展且适应性强的 workspace,从而提高了组织生产力。
  • 成本: 它可能会在某种程度上降低差旅费和文书工作。
  • 身份验证: 密码和用户名是其身份验证方法之一。因此,只有授权用户才能访问该网络。

外联网的一些好处

  • 它充当公司与其贸易伙伴之间的单一接口。
  • 它自动化了公司的流程,例如当库存下降时自动向供应商下订单。
  • 它通过为客户提供一个平台来解决他们的问题和投诉来改善客户服务。
  • 它使公司能够与贸易伙伴共享信息,而无需参与基于纸张的发布流程。
  • 它简化了重复性的业务流程,例如定期从供应商处订购。

外联网是如何建立的?

它以虚拟专用网络的形式设置,因为它容易受到安全威胁,因为它使用 互联网 将外部人员连接到组织的内部网。 VPN 可以保证您在公共网络(如互联网)中的安全网络。传输控制协议 (TCP) 和互联网协议 (IP) 用于数据传输。

VPN 保证了基于互联网协议安全架构 (IPSEC) 协议的安全交易,因为它为 TCP/IP 协议提供了额外的安全层,该协议用于外联网中的数据传输。 在这一层中,IP 包被封装以形成一个新的 IP 包,如下所示

Extranet

此外,为了给内部网提供更多安全保障,一个组织还采取了以下两种措施

  • 防火墙: 防止未经授权的用户访问外联网。
  • 密码: 它还可以防止未经授权的用户(包括公司员工)访问其服务器上存储的数据。

外联网的局限性

  • 托管: 如果您在自己的服务器上托管外联网页面,则需要高带宽的互联网连接,这可能非常昂贵。
  • 安全: 如果您在自己的服务器上托管它,则需要额外的防火墙安全。 这增加了工作量,并使安全机制变得非常复杂。
  • 依赖性: 它依赖于互联网,因为外部人员在不使用互联网的情况下无法访问信息。
  • 较少的互动: 它减少了客户、业务合作伙伴、供应商等之间的面对面互动,这会导致不良关系的建立。

外联网的应用

组织使用虚拟专用网络在外联网中建立连接。虚拟专用网络 (VPN) 是一种允许通过公共网络扩展专用网络的技术。这意味着数据可以通过公共网络传输,就像它连接到专用网络一样。 关于数据交换,需要注意几点。

  • 只有在网络边界,IPSEC 兼容的路由器才会封装外联网中的数据。
  • 加密密钥用于封装 IP 地址和数据包。
  • 传输的数据包只能由 IPSEC 兼容的路由器解码。
  • 一种称为“隧道”的技术被用于传输此消息。

一个额外的 TCP/IP 协议安全层称为 IPSEC(互联网协议安全架构)。 IP 包获得两条新信息,即新 IP 标头和 IPSEC 身份验证用户。

下面列出了外联网应用程序,

  • 使用电子数据交换 (EDI) 交换大量数据的组织。
  • 仅向特定产品目录提供活跃的批发商独家访问权限。
  • 共同开展协作开发项目的组织。
  • 各种企业仅在获得许可后才开发和使用培训。
  • 仅向受限公司分发独家信息,例如年度计划或增长。
  • 外联网改善了团队合作并提高了业务模式的生产力。 它为您提供竞争优势,并可以更有效地进行供应商谈判。

内部网和外联网的区别

内联网外联网
它是一个私有网络,无法从外部访问。它可能不被称为私有网络,因为它可以在外部进行评估。它为授权的外部用户(例如供应商、合作伙伴等)提供有限的访问权限。
它连接公司的员工。它将公司的员工与合作伙伴联系起来。
它是一个独立网络,不是任何其他网络的一部分或扩展。它是公司内部网的附加部分。
通信仅在拥有该网络的组织内进行。外部用户(例如供应商、客户和合作伙伴)可以成为内部网的一部分,以获取有关该组织的信息和更新。

常见问题解答 - 外联网

1. 外联网的特点是什么?

  • 安全的信息共享
  • 授权用户的远程访问
  • 增强的协作工具

2. 使用外联网有什么好处?

  • 改善与外部方的沟通
  • 简化的供应链和采购流程
  • 更快、更安全的文档交换
  • 提高运营效率

3. 使用什么技术来实现外联网?

  • Web 服务器
  • VPN(虚拟专用网络)
  • 防火墙
  • 身份验证系统

下一个主题网站